
Windows 스크립트 호스트의 Windows 7 UAC 우회 취약점
Windows Script Host 실행 파일은 포함된 매니페스트가 누락되어 취약점이 존재합니다. 다른 익스플로잇을 사용하면 "wusa.exe"와 "makecab.exe" 파일의 조합을 Windows 폴더에 복사할 수 있습니다. 매니페스트와 스크립트 호스트의 복사본을 사용하면 복사된 스크립트 호스트를 실행하고 UAC 설정이 기본값인 경우 UAC 경고 메시지를 우회할 수 있습니다.
ZDI와 Microsoft 모두 이 문제를 인지하고 있으며, 예상대로 ZDI는 원격 취약점이 아니라는 이유로 신고를 수락하지 않았습니다. 놀랍게도 Microsoft는 "UAC는 보안 경계로 간주되지 않는다"는 이유로 취약점을 수락하지 않았습니다.
Windows 7만 취약하며, Windows 8에는 포함된 매니페스트가 있고 Windows 10은 테스트되지 않았습니다.